Is jullie werk conform NIS2, DORA, DigiD of MIAUW?

Ja, DongIT-pentesten voldoen aan de eisen van de belangrijkste Nederlandse en Europese cybersecurity-regelgeving. Onze rapportages zijn ontworpen om direct bruikbaar te zijn voor uw auditor, toezichthouder of certificerende instantie.

NIS2 (Cyberbeveiligingswet)

Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht in Nederland als implementatie van de EU NIS2-richtlijn. Onze pentesten dekken de risico-beoordeling en periodieke testing die essentiële en belangrijke entiteiten moeten uitvoeren. Rapportages bevatten management summaries en risico-classificaties conform ENISA-richtlijnen, zodat u aan uw meldplicht en verantwoordingsplicht kunt voldoen. Boetes onder NIS2 kunnen oplopen tot €10 miljoen.

DORA (Digital Operational Resilience Act)

Financiële entiteiten zijn sinds 17 januari 2025 onder DORA verplicht tot jaarlijkse ICT-testing. Voor grote financiële instellingen omvat dit ook Threat-Led Penetration Testing (TLPT), waarvoor Nederland het TIBER-NL raamwerk hanteert. Onze pentesten ondersteunen DORA Artikel 24 en 25-vereisten en leveren rapportages die aansluiten bij de rapportageverplichtingen aan de DNB en AFM.

DigiD-assessments

Voor DigiD-koppelingen voeren wij pentesten uit conform het Logius normenkader v4.0. Dit is jaarlijks verplicht voor alle organisaties die burgers laten inloggen via DigiD. Rapportages zijn afgestemd op de Logius-audit-vereisten en direct bruikbaar door uw externe auditor.

MIAUW (rijksbrede pentestmethodiek)

De rijksbrede raamovereenkomst pentesten 2026 hanteert MIAUW (Methodiek voor Informatiebeveiligingsonderzoek met Auditwaarde) als standaard. Deze methodiek, ontwikkeld door Brenno de Winter en beheerd door Stichting LibreKAT, focust op auditbaarheid en reproduceerbaarheid. Onze aanpak sluit aan bij MIAUW-eisen voor documentatie en verifieerbaarheid.

ISO 27001, NEN 7510 en PCI DSS

Naast bovengenoemde regelgeving ondersteunen wij pentesten voor:

  • ISO 27001 Annex A.8.8. Technische kwetsbaarheids-testing als onderdeel van uw ISMS.
  • NEN 7510. Informatiebeveiliging voor zorginstellingen.
  • PCI DSS. Voor organisaties die met kaartbetalingen werken.
  • NEN-EN-ISO/IEC 27002. Als aanvulling op ISO 27001.

Auditor-usable rapportages

Alle DongIT-rapportages bevatten management summaries, compliance-mapping en risico-classificaties die uw auditor direct kan gebruiken. Wij weten uit eigen ervaring wat externe auditors verwachten, aangezien DongIT zelf sinds 2025 ISO 27001-gecertificeerd is en het CCV Keurmerk Pentesten heeft.

Heeft u specifieke compliance-vereisten? Neem contact op voor een kosteloos scope-gesprek, of bekijk onze pentestpakketten.